Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Grundläggande om suverän VPN
- Varför kommersiella VPN-tjänster loggar metadata och fullgör juridiska begäranden.
- OpenVPN: mognad, funktionsrikhet, flexibilitet med TAP/TUN.
- WireGuard: modernt, minimalt, högenergetisk kryptografi.
- Att välja rätt protokoll för din hotmodell.
Implementation av OpenVPN
- Installation av OpenVPN med Easy-RSA PKI.
- Serverkonfiguration: chiffer, HMAC, TLS-auth och topologi.
- Generering och distribution av klientkonfiguration.
- Återkalleelse och hantering av CRL (Certificate Revocation List).
Implementation av WireGuard
- Installation av kärnmodul och WireGuard-tools.
- Generering av nycklar och peer-konfiguration.
- Hantering av wg-quick och systemd-enheter.
- Topologier för 'road warrior' och plats-till-plats-mesh.
Autentisering och auktorisering
- Certifikatbaserad autentisering med OpenVPN.
- Integration av LDAP- och RADIUS-bakgrunder.
- Tvåfaktorsautentisering med TOTP-plugins.
- Tillgångskontrolllistor och IP-allokering per användare.
Routning och nätverksdesign
- Full tunnel vs split tunnel-routning.
- Push-rutter, DNS- och WINS-konfiguration.
- NAT och maskering för utgående trafik.
- Multi-WAN och policybaserad routning.
Prestanda och skalbarhet
- Genomströmningsjämförelser mellan WireGuard och OpenVPN.
- Optimering för flera kärnor och kärnuppseende (kernel bypass).
- Lastbalansering över flera VPN-servrar.
- DDoS-skydd och begränsning av anslutningshastighet.
Övervakning och underhåll
- Anslutningsloggning och bandbreddsräkning.
- Integration av Syslog och Prometheus-exportörer.
- Automatiserad förlängning av certifikat och utgående varningar.
- Katastrofåterställning och backup av konfiguration.
Krav
- Medvetenhet om Linux-nätverk och brandväggshantering.
- Förståelse för PKI, certifikat och krypteringsprotokoll.
- Bekantskap med routning, NAT och IP-forwarding.
Målgrupp
- Nätverksadministratörer som ersätter kommersiella VPN-tjänster.
- Remote work-team som behöver suverän och säker åtkomst.
- Organisationer i regioner med VPN-blockering eller övervakning.
14 Timmar
Vittnesmål (2)
Hur tränaren effektivt överför kunskap
Vu Thoai Le - Reply Polska sp. z o. o.
Kurs - Certified Kubernetes Administrator (CKA) - exam preparation
Maskintolkat
Intressanta labbar, hjälp från tränaren
Alexey - Tink Poland sp. z o. o.
Kurs - Certified Kubernetes Application Developer (CKAD) - exam preparation
Maskintolkat